ClamAV 0.103.2 тегін антивирус пакетін жаңарту осалдықтары жойылды

ClamAV 0.103.2 тегін антивирус пакетінің шығарылымы жасалды, ол бірнеше осалдықтарды жояды:

  • CVE-2021-1386 - UnRAR DLL файлының қауіпсіз жүктелуіне байланысты Windows платформасындағы артықшылықтың жоғарылауы (жергілікті пайдаланушы өзінің DLL файлын UnRAR кітапханасының астында орналастыра алады және жүйелік артықшылықтармен кодтың орындалуына қол жеткізе алады).
  • CVE-2021-1252 - Арнайы жасалған XLM Excel файлдарын өңдеу кезінде цикл пайда болады.
  • CVE-2021-1404 – Арнайы жасалған PDF құжаттарын өңдеу кезіндегі процестің бұзылуы.
  • CVE-2021-1405 - электрондық пошта талдаушысындағы NULL көрсеткішті жоюға байланысты бұзылу.
  • PNG кескінін талдау кодында жадтың ағуы.

Қауіпсіздікке қатысы жоқ өзгерістердің ішінде SafeBrowsing параметрлері ескірген, ол Google Safe Browsing API интерфейсіне кіру шарттарын өзгертуіне байланысты ешнәрсе жасамайтын түтікке айналдырылды. FreshClam утилитасы 304, 403 және 429 HTTP кодтарын өңдеуді жақсартты, сонымен қатар mirrors.dat файлын дерекқор каталогына қайтарды.

Ақпарат көзі: opennet.ru

пікір қалдыру